提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】标准IPSEC中断之DPD超时:有一方未开启DPD

|

问题描述

客户的标准IPSEC对接上之后不稳定,立马出现DPD超时的现象,如下图(本案例截图来自内部实验环境):

处理过程

1、检查标准IPSEC对接中第一阶段参数的DPD参数,发现我司未勾选【启用DPD】,在【VPN信息设置】-【第三方对接】中选择对应的连接点击【编辑】-【高级】,如下图:

2、和对方工程师沟通确认后,对方配置中是有勾选启用DPD探测。经过协商之后,我司设备也启用DPD。
3、观察一段时间后,标准IPSEC VPN隧道稳定,不再出现DPD超时的情况。

根因

标准IPSEC VPN对接中需要两端同时启用DPD,且DPD参数尽量保持一致,否则会导致DPD超时。

解决方案

和对方工程师沟通,我方启用DPD探测功能,且DPD参数和对方保持一致。
平凡的小网工 发表于 2020-5-1 18:55
  
学习了,楼主的排错思路,很清晰。多谢分享。
范生茂 发表于 2023-5-11 10:51
  
每天进步一点点,打卡打卡

我要分享
文档编号: 52513
作者: sangfor_2217
更新时间: 2019-08-13 14:51
适用版本: